آموزش تجزیه و تحلیل زیرساخت کانتینر با kube-hunter

Container Infrastructure Analysis with kube-hunter

نکته: آخرین آپدیت رو دریافت میکنید حتی اگر این محتوا بروز نباشد.
نمونه ویدیوها:
توضیحات دوره: آیا می خواهید نحوه تجزیه و تحلیل (و جلوگیری از) ضعف های امنیتی در Kubernetes را بیاموزید؟ اگر چنین است، شما در جای درستی هستید! در این دوره، شما تجزیه و تحلیل زیرساخت کانتینر را با kube-hunter یاد خواهید گرفت. سخت شدن "معمول" Kubernetes (K8s) تمرکز بر روی صفحه کنترل را پیشنهاد می کند. اما اگر یک خوشه را بتوان از طریق Kubelet پشت سر گذاشت، چه؟ در این دوره، Container Infrastructure Analysis with kube-hunter، از kube-hunter برای بررسی حمله K8s استفاده می کنیم. ابتدا از kube-hunter برای برشمردن نقاط ضعف امنیتی در یک کلاستر K8s استفاده خواهید کرد. دوم، از یافته‌های شکارچی کوبه (یعنی یک نقطه پایانی کوبلت کشف شده) برای بررسی افزایش امتیاز استفاده خواهید کرد. سوم، از یافته‌های افزایش امتیاز برای شناسایی یک روش ماندگاری (به عنوان مثال، یک تصویر مخزن مخرب) از طریق Trivy استفاده می‌کنید. چهارم، شما K8 ها را سخت می کنید تا حمله فوق الذکر دوباره تکرار نشود! پس از اتمام این دوره، مهارت ها و دانش لازم برای شناسایی این تکنیک ها را خواهید داشت: خدمات سیستم (T1569)، بهره برداری برای افزایش امتیاز (T1068)، و ایمپلنت کانتینر تصویر (T1525).

سرفصل ها و درس ها

بررسی اجمالی دوره Course Overview

  • بررسی اجمالی دوره Course Overview

شناسایی و جلوگیری از حملات Kubernetes با kube-hunter Detecting and Preventing Kubernetes Attacks with kube-hunter

  • بررسی نسخه Version Check

  • Kube-hunter چیست؟ What Is kube-hunter?

  • چارچوب های امنیت سایبری Cybersecurity Frameworks

  • بررسی اجمالی محیط آزمایشی Demo Environment Overview

  • نصب و راه اندازی محیط دمو Demo Environment Installation

  • نسخه آزمایشی 1: اسکن یک خوشه Kubernetes Demo 1: Scanning a Kubernetes Cluster

  • نسخه ی نمایشی 2: nmap و/pods اسکن Demo 2: nmap and /pods Scan

  • نسخه ی نمایشی 2: خلاصه Demo 2: Recap

  • نسخه ی نمایشی 2: اسکن اعتبار Demo 2: Credential Scan

  • نسخه ی نمایشی 3: Trivy and Docker History Demo 3: Trivy and Docker History

  • نسخه ی نمایشی 4: سخت شدن کوبرنتس Demo 4: Kubernetes Hardening

  • نسخه ی نمایشی 4: اصلاح سیاست امنیتی پاد Demo 4: Modifying the Pod Security Policy

  • نسخه ی نمایشی 4: اعمال سیاست امنیتی پاد Demo 4: Applying the Pod Security Policy

منابع Resources

  • مراحل بعدی Next Steps

نمایش نظرات

آموزش تجزیه و تحلیل زیرساخت کانتینر با kube-hunter
جزییات دوره
0h 42m
15
Pluralsight (پلورال سایت) Pluralsight (پلورال سایت)
(آخرین آپدیت)
از 5
دارد
دارد
دارد
Zach Roof
جهت دریافت آخرین اخبار و آپدیت ها در کانال تلگرام عضو شوید.

Google Chrome Browser

Internet Download Manager

Pot Player

Winrar

Zach Roof Zach Roof

زاک خود را به عنوان "یک پسر معمولی که فوق العاده در مورد فناوری کنجکاو است" توصیف می کند. این کنجکاوی منجر به نقش هایی در توسعه نرم افزار ، امنیت برنامه ، DevOps و مهندسی امنیت شده است. در حال حاضر ، زاک مهندس امنیت برتر در Credible است که در آنجا به هدایت دید امنیتی یک محصول بسیار حساس Fintech کمک می کند. خارج از شغل روزانه خود ، زاک در SyntaxCon صحبت کرده است ، آموزش های امنیت سایبری را از طریق Securing The Stack ایجاد کرده ، یک گروه AWS Meetup را هدایت کرده و خدمات مشاوره امنیت سایبری را ارائه داده است. هنگام برخورد نکردن به صفحه کلید ، Zach در حال برخورد به مسیرها است! او یک کوهنورد مشتاق است و از سادگی طبیعت لذت می برد. در واقع ، نقل قول مورد علاقه زاك "سادگی نهایت پیچیدگی است" توسط لئوناردو داوینچی است. علاقه زاک به سادگی در آموزش های وی نمایان شده است ، جایی که او قصد دارد موضوعات پیچیده را در زمینه های توسعه نرم افزار ، DevOps و امنیت ساده کند.